Does this security policy make sense?
Sim e não. Não, no sentido de que não protege os dados do other_user. Mas protege a senha do other_user. Isso pode parecer irrelevante, mas isso significa que há pelo menos uma coisa importante que você não pode fazer: alterar a senha para que a pessoa que normalmente usa a conta não possa acessá-la.
Outra consequência de usar su
e manter as senhas em segredo é que /var/log/auth.log
deve conter coisas como esta:
Nov 8 08:08:10 ...(su:session): session opened for user other_user by (uid=1066)
[...]
Nov 8 09:38:10 ...(su:session): session closed for user other_user
Presumindo que seu uid é 1066 e sua senha também é secreta, se alguma coisa desagradável aconteceu com as coisas de other_user
durante esses 90 minutos, há um strong argumento a ser feito de que você fez isso. Fiz lugares de trabalho onde o log em detalhes como esse era usado para identificar pessoas fazendo coisas que sabiam que não deviam fazer.